Mes CVEs

Vulnérabilités découvertes et publiées à mon nom — @Eyodav — dans le cadre de ma recherche en sécurité.

3 Critique
2 Élevé
1 Moyen
0 Faible
6 CVEs publiés  ·  @Eyodav
Filtrer :
CVE-2025-34159 2025
Critique
Coolify – RCE via Docker Compose Injection

Un membre peu privilégié peut injecter des directives Docker Compose arbitraires lors du déploiement, aboutissant à une exécution de code à distance sur l'hôte.

CVE-2025-34171 2025
Moyen
CasaOS – Unauthenticated API Info Disclosure

Plusieurs endpoints API de CasaOS sont accessibles sans authentification et exposent des fichiers de configuration sensibles ainsi que des informations de débogage système.

CVE-2025-34157 2025
Critique
Coolify – Stored XSS via Project Delete Flow

Un XSS persistant dans le flux de suppression de projet permet à un utilisateur peu privilégié d'exécuter du JavaScript arbitraire dans le navigateur d'un administrateur.

CVE-2025-34161 2025
Critique
Coolify – Authenticated RCE via Git Repository Field

Exécution de commandes shell arbitraires via le champ Git Repository non filtré dans Coolify, accessible à un utilisateur authentifié avec des droits limités.

CVE-2025-54962 2025
Élevé
OpenPLC Runtime – Arbitrary File Upload / Stored XSS

Les utilisateurs authentifiés peuvent uploader des fichiers arbitraires (.html, .svg) en tant qu'images de profil, accessibles publiquement sans auth, permettant un XSS persistant.

CVE-2025-34226 2025
Élevé
OpenPLC Runtime – Persistent DoS via Upload Endpoint

Le endpoint /upload-program-action d'OpenPLC Runtime est vulnérable à un déni de service persistant, rendant le service PLC inaccessible jusqu'à intervention manuelle.

🔍
Aucun CVE trouvé pour cette recherche.